13.56 MHz

Vysvětlení rodiny MIFARE: Classic, Plus, DESFire, Ultralight

MIFARE je rodina originálních 13.56 MHz bezkontaktních čipů smart karet od NXP, postavených na ISO/IEC 14443 Type A. Hlavními členy jsou MIFARE Classic (starší CRYPTO1), MIFARE Plus, Ultralight a Ultralight C (3DES) a DESFire EV1/EV2/EV3 (AES). Každý z nich se nachází na jiné bezpečnostní úrovni, která určuje, zda zakódujeme kompatibilní pověření připravené k použití, nebo dodáme kompatibilní prázdné pověření, které váš vlastní systém zaregistruje.

Co je MIFARE a proč je důležité pro přístupové karty?

MIFARE je rodina originálních bezkontaktních IC čipů vyráběných společností NXP Semiconductors, pracujících na frekvenci 13.56 MHz pod vzdušným rozhraním ISO/IEC 14443 Type A. Je to jedna z nejrozšířenějších platforem smart karet na světě, používaná pro kontrolu přístupu do kanceláří, hotelové zámky, veřejnou dopravu, bezhotovostní platby a kampusové pověření. Každá smart karta, kterou vyrábíme v této rodině, je postavena na originálním křemíku NXP.

Protože MIFARE zahrnuje několik odlišných generací čipů s velmi odlišnou kryptografií, "MIFARE" samotné nikdy plně neidentifikuje pověření. Přístupová čtečka je vybavena pro konkrétní typ čipu a často pro konkrétní rozložení paměti a klíč. Shoda tohoto čipu na originálním křemíku NXP je prvním požadavkem při objednávání kompatibilních karet. Správný přístup k náhradám závisí zcela na tom, kterého člena rodiny váš systém používá.

MIFARE Classic (1K / 4K): starší čip CRYPTO1

MIFARE Classic je původní a nejběžnější člen, dodávaný ve variantách 1K (šestnáct sektorů) a 4K (čtyřicet sektorů) na originálním křemíku NXP. Používá proprietární proudovou šifru CRYPTO1 od NXP s 48bitovými sektorovými klíči. CRYPTO1 je šifra rané generace, kterou průmysl dlouho považoval za kryptograficky slabou, takže MIFARE Classic je široce považován za starší, otevřené pověření. Mnoho starších kancelářských systémů, vstupních panelů budov a levných hotelových zámků se na něj stále spoléhá.

Protože Classic je otevřená starší úroveň, můžeme zakódovat originální NXP MIFARE Classic 1K nebo 4K pověření, které nese přesné rozložení dat, které vaše čtečka již přijímá. Pro systémy založené na Classic dodáváme předem zakódované kompatibilní karty, které prezentují stejnou sektorovou strukturu, data zařízení a číslo karty, jaké vaše instalace očekává. Díky tomu je Classic jedním z nejjednodušších 13.56 MHz formátů pro náhradní a doplňková pověření.

  • 1K: 16 sektorů, ~768 použitelných datových bajtů; 4K: 40 sektorů, větší úložiště
  • Proprietární šifra CRYPTO1 s 48bitovými klíči – starší, otevřená úroveň zabezpečení
  • Běžné ve starších kancelářských přístupech, vstupech do budov a levných hotelových zámcích
  • Široce podporováno: zakódujeme odpovídající rozložení na originální NXP Classic pověření

MIFARE Plus a Ultralight: mezilehlé úrovně

MIFARE Plus je přímá cesta upgradu od NXP z Classic. Zachovává paměťovou strukturu ve stylu Classic, ale může být provozován v bezpečnostních úrovních, které nahrazují CRYPTO1 s AES-128. Když je karta Plus provozována ve vyšších bezpečnostních úrovních AES, chová se spíše jako moderní zabezpečené pověření než jako starší, takže správná strategie náhrady závisí na tom, jak ji váš integrátor nakonfiguroval.

MIFARE Ultralight je nízkonákladový čip s menší pamětí bez šifrování na základním Ultralightu – je běžný v jednorázových jízdenkách na MHD, náramcích na akce a některých hotelových klíčových kartách. Ultralight C přidává ověřovací krok Triple-DES (3DES) pro významné zvýšení bezpečnosti. Obyčejný Ultralight je otevřená úroveň, takže zakódujeme kompatibilní pověření připravené k použití na originálním křemíku NXP; Ultralight C a režim AES-Plus jsou zabezpečené úrovně, kde dodáváme kompatibilní prázdné pověření na odpovídajícím originálním čipu NXP a váš vlastní systém jej zaregistruje pomocí svých klíčů.

  • MIFARE Plus: rozložení ve stylu Classic, upgradovatelné na AES-128 ve vyšších bezpečnostních úrovních
  • Ultralight (základní): bez šifrování – jednorázové jízdenky, náramky, některé hotelové karty
  • Ultralight C: přidává ověřování 3DES – skutečný krok vpřed v bezpečnosti
  • Přístup se liší: obyčejný Ultralight kódujeme připravený k použití; Ultralight C / AES-Plus se dodávají jako kompatibilní prázdné karty, které váš systém zaregistruje

MIFARE DESFire (EV1 / EV2 / EV3): úroveň zabezpečená AES

MIFARE DESFire je vysoce zabezpečený člen rodiny, postavený na flexibilním aplikačním souborovém systému a silné kryptografii. DESFire EV1 zavedl AES-128 (spolu se staršími režimy 3DES/DES); EV2 přidal funkce, jako jsou více izolovaných aplikací, transakční MAC a kontrola blízkosti; EV3 je současná generace s dalším posílením a certifikacemi. DESFire je čip, který najdete v moderních dopravních sítích, podnikovém řízení přístupu a novějších hotelových a resortních zámkových systémech, které chtějí diverzifikované klíče na kartu.

Šifrování AES a diverzifikované klíče DESFire jsou navrženy tak, aby data pověření byla zapisována vaším vlastním systémem, nikdy nebyla čtena z existující karty. Pro instalace DESFire dodáváme kompatibilní prázdná pověření DESFire EV1/EV2/EV3 na originálním křemíku NXP a váš systémový administrátor je zaregistruje prostřednictvím vašeho softwaru pro řízení přístupu nebo správu nemovitostí – přesně tak, jako byste zaregistrovali prázdná pověření objednaná prostřednictvím OEM kanálu. Klíče a zabezpečení vašeho webu zůstávají ve vašich rukou; prázdná karta jednoduše odpovídá rodině čipů, kterou vaše čtečky očekávají.

  • EV1: zavedeno AES-128; EV2: více aplikací, transakční MAC, kontrola blízkosti; EV3: nejnovější, zesílené zabezpečení
  • Používá se v moderní dopravě, podnikovém přístupu a novějších zámcích hotelů/resortů
  • AES + diverzifikované klíče = zabezpečeno od návrhu; váš systém drží klíče
  • Kompatibilní přístup: dodáme kompatibilní prázdnou kartu postavenou na originálním křemíku NXP, kterou poté zaregistrujete ve svém vlastním systému

Jak získám náhrady pro svůj systém MIFARE?

Začněte identifikací, kterého člena rodiny MIFARE používají vaše čtečky — Classic 1K/4K, Plus, Ultralight/Ultralight C, nebo DESFire EV1/EV2/EV3. Označení čipu na stávajících kartách, model zámku nebo panelu, nebo dokumentace vašeho integrátora vám to sdělí. Pokud můžete poslat vzorovou kartu, potvrdí to čip a pro Classic i rozložení paměti.

Odtud je cesta přímočará. Pro otevřené starší úrovně (Classic, obyčejný Ultralight) kódování kompatibilních karet provádíme na originálním křemíku NXP, které představují přesné rozložení, které vaše čtečka již rozpoznává. Pro úrovně zabezpečené AES (DESFire a Plus běžící v režimu AES) dodáváme kompatibilní prázdné karty správné rodiny originálních čipů NXP a váš vlastní systém je zaregistruje svými klíči. V každém případě se jedná o nezávisle vyrobené kompatibilní pověření postavené na originálním křemíku NXP — jsme nezávislý výrobce a dodavatel, nejsme spojeni s, autorizováni ani schváleni společností NXP ani žádným výrobcem zámků nebo systémů kontroly přístupu. V případě pochybností zašlete typ čipu a vzorek a požádejte o cenovou nabídku.

Rodina MIFARE na první pohled — čip, úroveň zabezpečení, kde se používá a kompatibilní přístup

ČipZabezpečeníTypické systémyKompatibilní přístup
MIFARE Classic 1K / 4KCRYPTO1, 48bitové klíče (starší, otevřená úroveň)Starší kancelářský přístup, vstup do budov, levné hotelové zámkyKódujeme odpovídající rozložení na originální pověření NXP Classic
MIFARE PlusMožnost upgradu na AES-128 (úrovně zabezpečení)Upgrady Classic, kontrola přístupu pro smíšené flotilyZávisí na úrovni: předem zakódováno v režimu legacy, kompatibilní prázdná karta, kterou váš systém zaregistruje v režimu AES
MIFARE UltralightŽádné (základní čip)Jednorázové jízdenky, náramky na akce, některé hotelové kartyKódujeme hotové pověření na originální čip NXP Ultralight
MIFARE Ultralight CAutentizace 3DESHotelové klíčové karty, ticketing vyžadující vyšší úroveňShoda originálního čipu NXP + konfigurace; zabezpečená úroveň, kterou váš systém zaregistruje
MIFARE DESFire EV1AES-128 (také 3DES/DES legacy)Doprava, podnikový přístup, zabezpečená zařízeníKompatibilní prázdná karta na originálním křemíku NXP, zaregistrovaná vaším systémem
MIFARE DESFire EV2AES-128 + multi-aplikace, transakční MAC, kontrola blízkostiModerní kontrola přístupu, multi-aplikační pověřeníKompatibilní prázdná karta na originálním křemíku NXP, zaregistrovaná vaším systémem
MIFARE DESFire EV3AES-128, zesílené + certifikované (nejnovější)Současný podnikový přístup, novější zámky hotelů/resortůKompatibilní prázdná karta na originálním křemíku NXP, zaregistrovaná vaším systémem

Často kladené otázky

Můžete dodat náhradu nebo náhradní kartu pro mou kartu MIFARE?

Ano, a přístup závisí na čipu. MIFARE Classic a obyčejný Ultralight jsou otevřené starší úrovně, takže kódujeme hotové kompatibilní pověření na originálním křemíku NXP, které představuje přesná data, která vaše čtečky již přijímají. MIFARE DESFire (a MIFARE Plus běžící v režimu AES) jsou zabezpečené úrovně s AES a diverzifikovanými klíči — pro ně dodáváme kompatibilní prázdnou kartu na originálním křemíku NXP, kterou váš vlastní systém zaregistruje svými klíči.

Je MIFARE Classic bezpečný?

Ne. MIFARE Classic spoléhá na proprietární šifru CRYPTO1 společnosti NXP s 48bitovými klíči, šifru rané generace, kterou průmysl dlouho považoval za slabou. Je považována za starší, otevřenou úroveň pověření a je jedním z důvodů, proč mnoho míst migrovalo na DESFire. Protože se jedná o otevřenou úroveň, karty Classic jsou široce podporovány a pro nás je rychlé je kódovat jako náhradní a náhradní.

Jaký je rozdíl mezi MIFARE Classic a DESFire?

MIFARE Classic je starší čip používající ranou šifru CRYPTO1 a pevné rozložení paměti sektorů. DESFire je generace s vysokým zabezpečením používající AES-128 s flexibilním souborovým systémem aplikací a diverzifikovanými klíči. Pro Classic kódujeme hotové kompatibilní pověření; pro DESFire dodáváme kompatibilní prázdnou kartu na originálním křemíku NXP, kterou váš vlastní systém zaregistruje svými klíči.

K čemu se používá MIFARE Ultralight C?

Ultralight C je nízkonákladový čip, který přidává ověřování Triple-DES (3DES) k základní paměti Ultralight, což představuje významný krok vpřed v zabezpečení. Běžně se používá v hotelových klíčových kartách a aplikacích pro prodej vstupenek, které vyžadují více než jen obyčejný Ultralight. Jako zabezpečená úroveň vyžadují náhrady originální čip NXP a odpovídající konfiguraci, a váš systém je registruje pomocí svých klíčů.

Jak poznám, jaký čip MIFARE můj systém používá?

Zkontrolujte označení čipu na stávajících kartách, model vašeho zámku nebo přístupového panelu, nebo dokumentaci vašeho integrátora. Zaslání vzorové karty potvrdí typ čipu a u Classic i rozložení paměti. Jakmile zjistíte, zda se jedná o Classic, Plus, Ultralight/Ultralight C nebo DESFire EV1/EV2/EV3, zašlete nám podrobnosti a vyžádejte si cenovou nabídku.

Jsou vaše karty MIFARE originálními produkty NXP?

Naše karty jsou nezávisle vyráběné kompatibilní identifikační údaje postavené na originálním křemíku NXP a navržené tak, aby fungovaly se čtečkami a zámky, které používají tuto rodinu čipů. Jsme nezávislý výrobce a dodavatel, nejsme spojeni s, autorizováni ani podporováni společností NXP ani žádným výrobcem zámků nebo systémů kontroly přístupu, a názvy značek a formátů se používají pouze k identifikaci systémů, se kterými jsou naše produkty kompatibilní. MIFARE a DESFire jsou registrované ochranné známky společnosti NXP B.V.

Vyžádat si cenovou nabídku

Nemůžete najít svůj formát? Napište e-mail specialistům.

Zašlete číslo dílu vytištěné na vaší kartě nebo fotografii čtečky. Kompatibilitu potvrdíme před objednávkou – a pokrýváme i speciální formáty, které nikdo jiný neuvádí.